Witam serdecznie.
Mam 2 wątpliwości odnośnie Junior Admina, a konkretniej jego poziomu zabezpieczeń:
1. nawet jeśli junior admin nie ma dostępu do edycji profili użytkowników, wystarczy, że kliknie na nicka odwiedzającego forum w sekcji "whoisonline", co daje mu dostęp do edycji konta
2. sprawa poważniejsza... jeżeli któryś z juniorów otworzy sobie w nowym okienku link do jednego z udostępnionych sobie działów, a następnie tylko podmieni plik docelowy w linku (np. na admin_board.php) uzyskuje dostęp do np. konfiguracji forum, mimo że nie przydzielonych zezwoleń do tej sekcji
Da się coś z tym zrobić?
EDIT: Adresu forum nie podaję, bo na razie takiego nie posiadam

(chcę potestować wszystko na localhost)
Dodam jeszcze, że przeczytałem WSZYSTKIE tematy na tym forum, a także phpbb.pl, dotyczące Junior Admina, a rozwiązania problemu nie znalazłem